Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 32.

Большое кол-во мусора везде (заявка № 201836)

  1. #1
    Junior Member Репутация
    Регистрация
    13.03.2015
    Сообщений
    187
    Вес репутации
    35

    Большое кол-во мусора везде

    У товарища беда... Такого кол-ва мусора я еще не видел.
    Все, что мог я сделал, но осталось огромное кол-во мусора даже в кнопке Пуск они есть, но не удаляются: -!RecOveR!-rlhdh++.Txt, -!RecOveR!-bvmyx++.Htm, -!RecOveR!-bvmyx++.Png - эти файлы с буквами по середине меняются!
    С Автозапуска я их пофиксил - теперь при включении компа окна с этой гадостью не выскакивают.
    Самое интересное другое, а именно, при первой проверке МВАМ нашел 994 файла, но я закрыл его, надеясь через установку-удаление программ удалить, т.к. вспомнил, что в установке и удалении программ были программы найденные им, ну я его и закрыл. Удаляться они не захотели в установке-удаление программ, т.к. отсутствовали файлы.
    Просканировал МВАМ - он нашел только 190 файлов, удалил. При повторной проверке им - чисто.
    Спрашивается, а где все 800 файлов, которые были найдены ранее? В Джеке вроде чисто и в AVZ вроде тоже чисто.

    Уважаемые хелперы! Требуется ваша помощь по удалении этого мусора - оно везде. Логи новые приложил. Заранее спасибо.
    * Ввиду того, что все показывает чистоту вроде, то приложу лог UVS заодно. Если что-то будет будет найдено в AVZ и удалено, то лог UVS тогда я переделаю, если скажете.
    Последний раз редактировалось об.261; 01.07.2016 в 22:13.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) об.261, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от об.261 Посмотреть сообщение
    -!RecOveR!-rlhdh++.Txt, -!RecOveR!-bvmyx++.Htm, -!RecOveR!-bvmyx++.Png
    вообще это файлы от какого-то шифровальщика

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
    • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


    1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

    3. Нажмите кнопку Scan.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении.
    5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении.
    6. Логи, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    13.03.2015
    Сообщений
    187
    Вес репутации
    35
    А можно этот шифратор как-то найти и удалить, если он там есть? Товарищ жалуется, что некоторые фотографии открывались раньше - сейчас не открываются.
    Товарища спросил, когда у него выскакивающие окна начались - он говорит, что несколько месяцев назад. Значит шифратор у него давно сидит получается.

    В логах может быть Нортон - он стоял когда логи делал, но хочу сообщить, что я только что его удалил, т.к. срок использования его истек давно и он не работает.
    Последний раз редактировалось об.261; 02.07.2016 в 11:26. Причина: Нортон удалил из-за истечения срока. Нашел утилиту и ей удалил.

  7. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от об.261 Посмотреть сообщение
    -!RecOveR!-rlhdh++.Txt, -!RecOveR!-bvmyx++.Htm, -!RecOveR!-bvmyx++.Png
    Пришлите в архиве несколько таких файлов.

    И примеры
    Цитата Сообщение от об.261 Посмотреть сообщение
    Товарищ жалуется, что некоторые фотографии открывались раньше - сейчас не открываются.
    Последний раз редактировалось thyrex; 03.07.2016 в 12:35.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    13.03.2015
    Сообщений
    187
    Вес репутации
    35
    Товарищ, сейчас не дома, а я поздно с работы пришел и завтра так. Завтра после работы я ему позвоню и возьму эти файлы, завтра они будут.

    Сколько всего надо таких файлов? К файлам прилаживать то, что не открывается и сколько файлов приложить?
    Еще вопросик. А шифратор на компе есть или его нету? Если он есть, то вы можете его забрать оттуда?

  10. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Активного шифровальщика не видно в логах.
    Пяти шифрованных файлов будет достаточно
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. Это понравилось:


  12. #8
    Junior Member Репутация
    Регистрация
    13.03.2015
    Сообщений
    187
    Вес репутации
    35
    Ссылки и Пароль стандартный. Сори не влезло.

  13. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от thyrex Посмотреть сообщение
    Пяти шифрованных файлов будет достаточно
    И где файлы???
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. Это понравилось:


  15. #10
    Junior Member Репутация
    Регистрация
    13.03.2015
    Сообщений
    187
    Вес репутации
    35
    Я товарищу сегодня не могу дозвониться. Надеюсь завтра файлы взять.
    Эти файлы не подходят? Дело в том, что когда я их паковал без пароля, то у меня архив на компе исчезал, видимо виндовоз съел. С паролем прошло.
    Надеюсь, завтра файлы собрать. Сори.

  16. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от об.261 Посмотреть сообщение
    Эти файлы не подходят?
    Это файлы с сообщениями вымогателя. А я прошу зашифрованные, которые перестали открываться у Вашего знакомого
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  17. Это понравилось:


  18. #12
    Junior Member Репутация
    Регистрация
    13.03.2015
    Сообщений
    187
    Вес репутации
    35
    Сори. Теперь нашел. Пароль стандартный.
    Последний раз редактировалось об.261; 06.07.2016 в 22:05.

  19. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Для расшифровки файлов воспользуйтесь http://download.bleepingcomputer.com...slaDecoder.zip
    После запуска утилиты нажмите кнопку Set key, в появившемся окне выберите тип <as original>.
    После возвращения в главное окно выберите Decrypt folder, убедитесь в расшифровке файлов из какой-то одной папки. После успешной пробы можно выбирать Decrypt all.

    Для очистки мусора в виде сообщений вымогателя воспользуйтесь https://download.bleepingcomputer.co...oteCleaner.zip
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  20. Это понравилось:


  21. #14
    Junior Member Репутация
    Регистрация
    13.03.2015
    Сообщений
    187
    Вес репутации
    35
    Получилось все. Выполняю остальное из вашего ответа.
    Кстати, перед созданием темы этой я еще в браузерах всю гадость вручную чистил, вроде успешно...
    Надо будет еще какие логи делать?
    Товарищ, просил передать вам огромную благодарность за спасение!
    В скайпе его не слышат из его контактов, а я его почему-то слышу. Странно.

    * Вроде все расшифровало. А мусор очень долго удаляет утилита. Ждал до середины ночи, не выдержал, закрыл и спать пошел.
    ** Сегодня поставил утилиту на удаление мусора. Товарищу сказал, что нажимать, т.к. ждать у меня терпения нету. Процесс ужасно долгий.
    Нельзя ли этот мусор удалить чем-то, чтобы быстро было?
    Последний раз редактировалось об.261; 08.07.2016 в 11:22.

  22. #15
    Junior Member Репутация
    Регистрация
    13.03.2015
    Сообщений
    187
    Вес репутации
    35
    Удаление мусора приходится запускать повторно, т.к. за один раз не все находит и не все удаляет

  23. #16
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сделайте новый лог FRST.txt
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  24. Это понравилось:


  25. #17
    Junior Member Репутация
    Регистрация
    13.03.2015
    Сообщений
    187
    Вес репутации
    35
    Вчера утилита находила мусор-файлы, но не все удаляла. Замучался по 100 раз прогонять ей. Нашла - половину удалила итак дальше по новой. На диске С нашла этот мусор, но не удалила. На Д точно также полагаю.
    При загрузке рабстола запускаются 2 текстовых файла Desktop, видимо это те 2 файла что на рабстоле Desktop.ini
    Товарищ, в игры не играет - это внук его когда-то играл и у него сейчас отдельный комп. Он говорит, что это можно тоже удалять.
    Ace Stream ему тоже не нужен.
    На компе никаких антивирусов сейчас не установлено. Пока не закончим с лечением ставить не буду.
    Последний раз редактировалось об.261; 09.07.2016 в 13:19. Причина: дописал

  26. #18
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    А зачем удалили первые логи? Я хотел писать автору утилиты по очистке мусора и прикрепить логи FRST, а Вы уже посносили их


    Ace Stream Media 3.0.12 удалите через Установку программ

    1. Откройте Блокнот и скопируйте в него приведенный ниже текст
    Код:
    CreateRestorePoint:
    ShellIconOverlayIdentifiers: [  OverlayExcluded] -> {4433A54A-1AC8-432F-90FC-85F045CF383C} =>  No File
    ShellIconOverlayIdentifiers: [  OverlayPending] -> {F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225} =>  No File
    ShellIconOverlayIdentifiers: [  OverlayProtected] -> {476D0EA3-80F9-48B5-B70B-05E677C9C148} =>  No File
    FF Extension: Ace Stream Web Extension - C:\Users\alex\AppData\Roaming\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi [2015-12-18]
    CHR Plugin: (Shockwave Flash) - C:\Users\alex\AppData\Local\Google\Chrome\Application\22.0.1229.79\PepperFlash\pepflashplayer.dll => No File
    CHR Plugin: (Native Client) - C:\Users\alex\AppData\Local\Google\Chrome\Application\51.0.2704.106\ppGoogleNaClPluginChrome.dll => No File
    CHR Plugin: (Chrome PDF Viewer) - C:\Users\alex\AppData\Local\Google\Chrome\Application\51.0.2704.106\pdf.dll => No File
    CHR Plugin: (Google Update) - C:\Users\alex\AppData\Local\Google\Update\1.3.21.123\npGoogleUpdate3.dll => No File
    CHR Plugin: (Silverlight Plug-In) - c:\Program Files\Microsoft Silverlight\5.1.10411.0\npctrl.dll => No File
    2016-04-12 16:41 - 2016-04-12 16:41 - 00011644 ____N C:\Users\Default\Downloads\-!RecOveR!-rlhdh++.Htm
    2016-04-12 16:41 - 2016-04-12 16:41 - 00011644 ____N C:\Users\Default\Documents\-!RecOveR!-rlhdh++.Htm
    2016-04-12 16:41 - 2016-04-12 16:41 - 00011644 ____N C:\Users\Default\Desktop\-!RecOveR!-rlhdh++.Htm
    2016-04-12 16:41 - 2016-04-12 16:41 - 00011644 ____N C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\-!RecOveR!-rlhdh++.Htm
    2016-04-12 16:41 - 2016-04-12 16:41 - 00011644 ____N C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\-!RecOveR!-rlhdh++.Htm
    2016-04-12 16:41 - 2016-04-12 16:41 - 00011644 ____N C:\Users\Default\AppData\Roaming\-!RecOveR!-rlhdh++.Htm
    2016-04-12 16:41 - 2016-04-12 16:41 - 00011644 ____N C:\Users\Default\AppData\Local\-!RecOveR!-rlhdh++.Htm
    2016-04-12 16:41 - 2016-04-12 16:41 - 00011644 ____N C:\Users\Default\AppData\-!RecOveR!-rlhdh++.Htm
    2016-04-12 16:41 - 2016-04-12 16:41 - 00011644 ____N C:\Users\Default\-!RecOveR!-rlhdh++.Htm
    2016-04-12 16:41 - 2016-04-12 16:41 - 00011644 ____N C:\Users\Default User\Downloads\-!RecOveR!-rlhdh++.Htm
    2016-04-12 16:41 - 2016-04-12 16:41 - 00011644 ____N C:\Users\Default User\Documents\-!RecOveR!-rlhdh++.Htm
    2016-04-12 16:41 - 2016-04-12 16:41 - 00011644 ____N C:\Users\Default User\Desktop\-!RecOveR!-rlhdh++.Htm
    2016-04-12 16:41 - 2016-04-12 16:41 - 00011644 ____N C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\-!RecOveR!-rlhdh++.Htm
    2016-04-12 16:41 - 2016-04-12 16:41 - 00011644 ____N C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\-!RecOveR!-rlhdh++.Htm
    2016-04-12 16:41 - 2016-04-12 16:41 - 00011644 ____N C:\Users\Default User\AppData\Roaming\-!RecOveR!-rlhdh++.Htm
    2016-04-12 16:41 - 2016-04-12 16:41 - 00011644 ____N C:\Users\Default User\AppData\Local\-!RecOveR!-rlhdh++.Htm
    2016-04-12 16:41 - 2016-04-12 16:41 - 00011644 ____N C:\Users\Default User\AppData\-!RecOveR!-rlhdh++.Htm
    2016-04-12 16:41 - 2016-04-12 16:41 - 00002463 ____N C:\Users\Default\Downloads\-!RecOveR!-rlhdh++.Txt
    2016-04-12 16:41 - 2016-04-12 16:41 - 00002463 ____N C:\Users\Default\Documents\-!RecOveR!-rlhdh++.Txt
    2016-04-12 16:41 - 2016-04-12 16:41 - 00002463 ____N C:\Users\Default\Desktop\-!RecOveR!-rlhdh++.Txt
    2016-04-12 16:41 - 2016-04-12 16:41 - 00002463 ____N C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\-!RecOveR!-rlhdh++.Txt
    2016-04-12 16:41 - 2016-04-12 16:41 - 00002463 ____N C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\-!RecOveR!-rlhdh++.Txt
    2016-04-12 16:41 - 2016-04-12 16:41 - 00002463 ____N C:\Users\Default\AppData\Roaming\-!RecOveR!-rlhdh++.Txt
    2016-04-12 16:41 - 2016-04-12 16:41 - 00002463 ____N C:\Users\Default\AppData\Local\-!RecOveR!-rlhdh++.Txt
    2016-04-12 16:41 - 2016-04-12 16:41 - 00002463 ____N C:\Users\Default\AppData\-!RecOveR!-rlhdh++.Txt
    2016-04-12 16:41 - 2016-04-12 16:41 - 00002463 ____N C:\Users\Default\-!RecOveR!-rlhdh++.Txt
    2016-04-12 16:41 - 2016-04-12 16:41 - 00002463 ____N C:\Users\Default User\Downloads\-!RecOveR!-rlhdh++.Txt
    2016-04-12 16:41 - 2016-04-12 16:41 - 00002463 ____N C:\Users\Default User\Documents\-!RecOveR!-rlhdh++.Txt
    2016-04-12 16:41 - 2016-04-12 16:41 - 00002463 ____N C:\Users\Default User\Desktop\-!RecOveR!-rlhdh++.Txt
    2016-04-12 16:41 - 2016-04-12 16:41 - 00002463 ____N C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\-!RecOveR!-rlhdh++.Txt
    2016-04-12 16:41 - 2016-04-12 16:41 - 00002463 ____N C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\-!RecOveR!-rlhdh++.Txt
    2016-04-12 16:41 - 2016-04-12 16:41 - 00002463 ____N C:\Users\Default User\AppData\Roaming\-!RecOveR!-rlhdh++.Txt
    2016-04-12 16:41 - 2016-04-12 16:41 - 00002463 ____N C:\Users\Default User\AppData\Local\-!RecOveR!-rlhdh++.Txt
    2016-04-12 16:41 - 2016-04-12 16:41 - 00002463 ____N C:\Users\Default User\AppData\-!RecOveR!-rlhdh++.Txt
    2016-04-12 16:40 - 2016-04-12 16:41 - 00011644 ____N C:\ProgramData\-!RecOveR!-rlhdh++.Htm
    2016-04-12 16:40 - 2016-04-12 16:41 - 00002463 ____N C:\ProgramData\-!RecOveR!-rlhdh++.Txt
    2016-04-12 16:31 - 2016-04-12 16:41 - 00011644 ____N C:\Users\-!RecOveR!-rlhdh++.Htm
    2016-04-12 16:31 - 2016-04-12 16:41 - 00002463 ____N C:\Users\-!RecOveR!-rlhdh++.Txt
    2016-07-09 12:32 - 2015-04-22 15:22 - 00000000 ____D C:\Users\alex\AppData\Roaming\.ACEStream
    2016-04-12 16:40 - 2016-04-12 16:41 - 0076851 ____N () C:\ProgramData\-!RecOveR!-rlhdh++.Png
    CustomCLSID: HKU\S-1-5-21-4285505121-3032528135-2356721150-1001_Classes\CLSID\{035FBE31-3755-450A-A775-5E6BBD43D344}\InprocServer32 -> C:\Users\alex\AppData\Local\Google\Update\1.3.21.135\psuser.dll => No File
    CustomCLSID: HKU\S-1-5-21-4285505121-3032528135-2356721150-1001_Classes\CLSID\{0F22A205-CFB0-4679-8499-A6F44A80A208}\InprocServer32 -> C:\Users\alex\AppData\Local\Google\Update\1.3.25.5\psuser.dll => No File
    CustomCLSID: HKU\S-1-5-21-4285505121-3032528135-2356721150-1001_Classes\CLSID\{1423F872-3F7F-4E57-B621-8B1A9D49B448}\InprocServer32 -> C:\Users\alex\AppData\Local\Google\Update\1.3.27.5\psuser.dll => No File
    CustomCLSID: HKU\S-1-5-21-4285505121-3032528135-2356721150-1001_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> C:\Users\alex\AppData\Local\Google\Update\1.3.23.9\psuser.dll => No File
    CustomCLSID: HKU\S-1-5-21-4285505121-3032528135-2356721150-1001_Classes\CLSID\{56CBD3CF-BF99-4DF5-851F-F5B9B57496A1}\InprocServer32 -> C:\ProgramData\{D9E629DC-CB1C-4A97-9900-81922B4EFFD4}\cnvfat.dll => No File <==== ATTENTION
    CustomCLSID: HKU\S-1-5-21-4285505121-3032528135-2356721150-1001_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}\InprocServer32 -> C:\Users\alex\AppData\Local\Google\Update\1.3.28.1\psuser.dll => No File
    CustomCLSID: HKU\S-1-5-21-4285505121-3032528135-2356721150-1001_Classes\CLSID\{62A0D750-DED9-448C-B693-406B34BB0892}\InprocServer32 -> C:\Users\alex\AppData\Local\Google\Update\1.3.21.145\psuser.dll => No File
    CustomCLSID: HKU\S-1-5-21-4285505121-3032528135-2356721150-1001_Classes\CLSID\{634059C0-D264-4B2C-AE80-F73E48D33E5B}\InprocServer32 -> C:\Users\alex\AppData\Local\Google\Update\1.3.21.123\psuser.dll => No File
    CustomCLSID: HKU\S-1-5-21-4285505121-3032528135-2356721150-1001_Classes\CLSID\{6D7374DE-63AA-473C-8C02-60D9CDCD84C5}\InprocServer32 -> C:\Users\alex\AppData\Local\Google\Update\1.3.21.153\psuser.dll => No File
    CustomCLSID: HKU\S-1-5-21-4285505121-3032528135-2356721150-1001_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}\InprocServer32 -> C:\Users\alex\AppData\Local\Google\Update\1.3.28.13\psuser.dll => No File
    CustomCLSID: HKU\S-1-5-21-4285505121-3032528135-2356721150-1001_Classes\CLSID\{793EE463-1304-471C-ADF1-68C2FFB01247}\InprocServer32 -> C:\Users\alex\AppData\Local\Google\Update\1.3.29.5\psuser.dll => No File
    CustomCLSID: HKU\S-1-5-21-4285505121-3032528135-2356721150-1001_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32 -> C:\Users\alex\AppData\Local\Google\Update\1.3.24.15\psuser.dll => No File
    CustomCLSID: HKU\S-1-5-21-4285505121-3032528135-2356721150-1001_Classes\CLSID\{91EFB276-CEFE-48EC-BB3A-57795A7B4008}\InprocServer32 -> C:\Users\alex\AppData\Local\Google\Update\1.3.21.149\psuser.dll => No File
    CustomCLSID: HKU\S-1-5-21-4285505121-3032528135-2356721150-1001_Classes\CLSID\{A45426FB-E444-42B2-AA56-419F8FBEEC61}\InprocServer32 -> C:\Users\alex\AppData\Local\Google\Update\1.3.22.3\psuser.dll => No File
    CustomCLSID: HKU\S-1-5-21-4285505121-3032528135-2356721150-1001_Classes\CLSID\{A54D478D-4F70-4F72-9A74-17C9986E35AB}\InprocServer32 -> C:\Users\alex\AppData\Local\Google\Update\1.3.21.165\psuser.dll => No File
    C:\Users\alex\AppData\Local\Google\Update\1.3.29.1\psuser.dll => No File
    CustomCLSID: HKU\S-1-5-21-4285505121-3032528135-2356721150-1001_Classes\CLSID\{D0336C0B-7919-4C04-8CCE-2EBAE2ECE8C9}\InprocServer32 -> C:\Users\alex\AppData\Local\Google\Update\1.3.25.11\psuser.dll => No File
    CustomCLSID: HKU\S-1-5-21-4285505121-3032528135-2356721150-1001_Classes\CLSID\{D1EDC4F5-7F4D-4B12-906A-614ECF66DDAF}\InprocServer32 -> C:\Users\alex\AppData\Local\Google\Update\1.3.28.15\psuser.dll => No File
    CustomCLSID: HKU\S-1-5-21-4285505121-3032528135-2356721150-1001_Classes\CLSID\{FB994D36-B312-46CE-A40B-CF63980641F9}\InprocServer32 -> C:\Users\alex\AppData\Local\Google\Update\1.3.21.111\psuser.dll => No File
    CustomCLSID: HKU\S-1-5-21-4285505121-3032528135-2356721150-1001_Classes\CLSID\{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}\InprocServer32 -> C:\Users\alex\AppData\Local\Google\Update\1.3.24.7\psuser.dll => No File
    Task: {2C59ECAF-3A27-4640-9F4B-519B05BDD70F} - \Microsoft\Windows\MUI\LPRemove -> No File <==== ATTENTION
    Task: {940B82D4-121D-4FC1-ADA9-4487AC149A29} - \RunAsStdUser Task -> No File <==== ATTENTION
    Reboot:
    2. Нажмите ФайлСохранить как
    3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
    4. Укажите Тип файлаВсе файлы (*.*)
    5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
    6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
    • Обратите внимание, что будет выполнена перезагрузка компьютера.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  27. Это понравилось:


  28. #19
    Junior Member Репутация
    Регистрация
    13.03.2015
    Сообщений
    187
    Вес репутации
    35
    Удалил не нужные программы после фикса.
    Мусор всеравно остался, как на С, так и на Д. В папках немного этого мусора осталось. На выбор зашел в какую-то папку, а этот мусор там есть
    А зачем удалили первые логи? Я хотел писать автору утилиты по очистке мусора и прикрепить логи FRST, а Вы уже посносили их
    Думал вдруг не влезут логи, сори.
    При загрузке рабстола запускаются 2 текстовых файла Desktop, видимо это те 2 файла что на рабстоле Desktop.ini
    Последний раз редактировалось об.261; 09.07.2016 в 15:05.

  29. #20
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Теперь уже бессмысленно что-то писать автору.

    В каких папках остался, какие имена у файлов?

    Логи AVZ тоже заново сделайте
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  30. Это понравилось:


Страница 1 из 2 12 Последняя

Похожие темы

  1. Мусорв в браузере.
    От ivanovroman93 в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 08.07.2015, 19:09
  2. Ломанули RDP куча мусора
    От rosalin в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 27.09.2014, 13:44
  3. Чистка мусора
    От Saladin в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 11.11.2009, 09:07
  4. Удаление мусора с ПК
    От Rene-gad в разделе Чаво
    Ответов: 4
    Последнее сообщение: 23.07.2009, 10:57
  5. Куча мусора, вручную не разрести
    От ALP в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 30.10.2008, 14:52

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01524 seconds with 19 queries